はじめての仮想通貨
TOP 新着一覧 チャート 学習 WebX
CoinPostで今最も読まれています

ポリゴン上の融資プロトコル0vix、不正利用で約2.7億円相当の資産が流出

画像はShutterstockのライセンス許諾により使用

0vixから不正流出

DeFi(分散型金融)レンディングプロトコルの0vixが、Polygon PoS上で約2.7億円(200万ドル)相当の不正利用被害を受けたことが判明した。

このプロトコルでは、暗号資産(仮想通貨)イーサリアム(ETH)やポリゴン(MATIC)、ステーブルコイン、およびブロックチェーンゲームプロジェクトAavegotchiのステークトークンvGHSTを担保に使用できる。

借り手は担保を提供して、ステーブルコインなどの融資を受ける。貸し手は保有資産を流動性プールに預けて、貸出手数料を得られる仕組みだ。

この攻撃では「vGHST」が標的となった。ブロックチェーンセキュリティ会社のCertikによれば、攻撃者はvGHSTの価格オラクルを不正に操作して145万USDC、58,400 USDT、9,500 GHSTを手に入れたとされている。

別のBCセキュリティ会社のPeckShieldは、0vixのvGHSTレンディングプールの価格オラクルに脆弱性があったと指摘した。攻撃者は手に入れた資産を「Stargate」と呼ばれるブリッジソリューションを介してイーサリアムメインネットに移し、757 ETHに集約して単一アドレス「0x702E~」で保有していることが判明している。

事件を受けて、0vixは調査のためにPolygon PoSだけでなく、ZKロールアップベースのイーサリアムL2である「Polygon zkEVM(β)」上のマーケットも一時停止した。

0vixチームは攻撃を認め、現在調査を進めていることをTwitterで報告した。レンディング市場の停止措置については、「現在はPoSのみが影響を受けており、予防措置としてzkEVMを一時停止した。間もなく再開する可能性が高い」とのコメントをしている。また、攻撃者に1,700万円(12万5000ドル)の懸賞金を提示して、盗んだ資金を返還するよう要求した。

これらの騒動により投資家たちが資金を引き出したため、0vixの預入資産総額(TVL)は8.7億円(640万ドル)あったものが、現在は2.3億円(170万ドル)に減少している。

Polygon PoSとは

Polygon PoSチェーン(旧MATIC)は、PlasmaとProof of Stakeを組み合わせたハイブリッドチェーン。PoSコンセンサスメカニズムを使用してイーサリアムに接続された別のブロックチェーンを作成し、そこで取引を処理してからイーサリアムのメインチェーンに定期的にコミットしている。

関連:170億円の不正流出を引き起こしたハッカー、「有益な取引戦略」と弁解

価格オラクルの悪用

DeFiアプリケーションで価格オラクルは、資産を担保に別の資産を借り入れる場合や、インデックスのリバランスや合成資産の生成などに参照する価格データを提供する。

DeFiセクターで価格オラクルの操作はよく知られており、攻撃者は流動性の低いトークンの価格オラクルを操作して、融資サービスから通常以上の資産を借り入れる手口だ。

22年10月、ソラナ(SOL)基盤のDeFiプロトコルMango Marketsから170億円相当の仮想通貨の不正流出が起こった際にも、攻撃者は同じ手法を用いた。攻撃者は約15億円(1,000万ドル)の資金を用意して価格オラクルを操作。Mangoトークンの価格を約45円(0.30ドル)から約135円(0.91ドル)へと3倍に膨らませることにより、担保価格を上昇させ、プロトコルから通常より多くの資金を借りた。

米FBIは2022年9月にDeFiプロトコルで多発するハッキング事例について異例の警告を発し、フラッシュローン攻撃やDeFi基盤のオラクルの脆弱性を突いた手法を事例として説明した。22年1Q(1月〜3月)における仮想通貨犯罪の被害総額は1,800億円(13億ドル)に上り、このうち97%はDeFiプラットフォームからの流出である。

関連:米FBI、DeFiプロトコル対象のハッキングに注意喚起

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
08:20
「仮想通貨市場は次の10年間で最大20倍成長する可能性」Bitwise幹部
Bitwiseの最高投資責任者は、仮想通貨市場は次の10年間で10倍から20倍まで容易に成長する可能性があるとの見方を示した。ビットコインなどを例に挙げ、根拠を説明している。
12/09 火曜日
17:40
リミックスポイント、エネルギー事業の中期経営計画を発表 3年で営業利益3.7倍目指す
リミックスポイントが2027-2029年度の中期経営計画を発表。エネルギー・蓄電事業で売上高692億円、営業利益91億円を目指す。日本蓄電池と提携し系統用蓄電所7カ所を共同運営。同社は242億円超の仮想通貨も保有し、多角的な事業展開を推進。
15:52
補正予算の国会質疑で仮想通貨税制が議題に 国民民主党が質問、高市首相は「与党税調で検討中」と答弁
補正予算の国会質疑で暗号資産(仮想通貨)税制が議題に。国民民主党は雑所得として最高税率55%が適用される現行制度を見直し、分離課税化を要求。高市首相は税制改正大綱に基づき与党税調で検討を進めていると答弁した。
13:35
米XRP現物ETF、全期間で純流入を記録 約1459億円に到達
米XRP現物ETFが上場以来全期間で純流入を記録し、約1,459億円に到達。仮想通貨ETF史上2番目の速さで8億ドルを突破し、機関投資家の継続的な買いが続いている
13:20
カナダ税務当局、仮想通貨利用者の4割が未申告と推定
カナダ歳入庁が過去3年間で仮想通貨関連監査により1億カナダドル以上を徴収したが、2020年以降刑事告発は行われていない。同庁は仮想通貨プラットフォーム利用者の40%が未申告または高リスクだと推定している。
12:50
『ガス先物市場』、ヴィタリックがイーサリアム手数料を安定させるアイデアを披露
仮想通貨イーサリアムの共同創設者ヴィタリック・ブテリン氏がガス代先物市場を提案した。将来の手数料をヘッジ可能にする構想であり、コミュニティ内で議論が活発化している。
12:00
XRPの買い方|おすすめ取引所と購入手順を図解【初心者向け】
暗号資産(仮想通貨)XRPの特徴から買い方、将来性、リップル社の最新動向や取引所の選び方も紹介します。ドナルド・トランプ次期米大統領の思惑やSECゲンスラー委員長交代による規制環境の変化、価格への影響を分析。
11:45
米大手銀行CEO、上院議員と仮想通貨市場構造法案を協議予定 ステーブルコインの利息付与に反対表明へ=報道
バンク・オブ・アメリカ、シティグループ、ウェルズ・ファーゴのCEOが9日、上院議員と会談し仮想通貨市場法案を協議する。銀行側はステーブルコインへの利息付与に反対し、仮想通貨分野での競争能力確保を求める姿勢だ。
11:23
テザーのUSDT、アブダビで「法定通貨参照トークン」認定範囲が拡大 9チェーン追加
テザーのUSDT、アブダビで法定通貨参照トークンの認定範囲を拡大。新たに9つのブロックチェーンで規制業務が可能に。USDC、USD1、RLUSDも承認済み。UAEがステーブルコイン規制拠点として台頭。
10:22
マイケル・セイラー氏、国家主導のビットコイン銀行システムを提案
ストラテジー社のマイケル・セイラー会長がアブダビで、ビットコイン担保型の高利回りデジタル銀行システムを各国政府に提案。20兆〜50兆ドルの資本流入を見込むが、価格変動性への懸念も。中東の全政府系ファンドと会談を実施。
10:00
ハイパーリキッド・ストラテジーズ、最大約47億円規模の自社株買い実施へ
仮想通貨ハイパーリキッドの財務企業ハイパーリキッド・ストラテジーズは、最大約47億円規模の自社株買いを実施すると発表。延期や中止の可能性もあるが最大で12カ月間実施する計画である。
09:40
アルゼンチン中銀、民間銀行による仮想通貨取引の解禁を検討か=報道
ビットコイン支持のミレイ政権下で、アルゼンチン中央銀行が民間銀行による仮想通貨取引サービスの許可を検討中だと伝えられる。実現すれば普及が促進される可能性もある。
09:35
UAE初、イスラム系銀行ルヤがビットコイン投資サービスを開始
UAE拠点のイスラム銀行ルヤが8日、仮想通貨インフラプロバイダーのフューズと提携し、モバイルアプリを通じてビットコイン投資サービスを開始した。イスラム系銀行として初めて顧客にBTCの売買を可能にする。
08:15
PLUMEとJUPITERがコインベースに新規上場、機関投資家向けアクセスも提供
米コインベースが12月9日にプルームとジュピターの現物取引を開始する。RWAトークン化のプルームとソラナ系DEXアグリゲーターのジュピターが新規上場し、機関投資家向けアクセスも利用可能になる。
07:55
SECがOndoへの捜査を訴追なしで終了、トークン化証券のハードルをクリア
トークン化プラットフォームのオンド・ファイナンスが、バイデン政権下で開始されたSECの捜査が訴追なしで終了したと発表した。トークン化証券が米国資本市場の中核となる時期が到来したと同社は期待。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧